17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Оставить комментарий
300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Специалисты по компьютерной безопасности Eclypsium искали устройства MikroTik с использованием версии прошивки, которая содержит ранеее обнаруженные уязвимости. Хотя производитель выпустил обновление, исследование показывает, что значительная часть пользователей его еще не установила — это около 300 тысяч роутеров.

Ранее в 2018 году «Лаборатория Касперского» заявила, что вирус Slingshot первоначально распространялся через маршрутизаторы MikroTik. С помощью Slingshot можно удаленно в том числе подключить веб-камеру, сделать скрин экрана и т. п. Вирус использует WinBox — приложение для управления устройствами на базе MikroTik.

Также в 2018 году китайская Netlab 360 сообщила, что тысячи маршрутизаторов MikroTik попали в ботнет из-за вредоносного ПО, атакующего уязвимость, отслеживаемую как CVE-2018-14847. Исследователи Eclypsium нашли еще две: CVE-2019-3977 и CVE-2019-3978. Специалисты выпустили бесплатный программный инструмент, который определяет, является ли устройство MikroTik уязвимым или зараженным. 

Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
По теме
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
В Google Play нашли сканер QR-кодов с вирусом крадущим банковские данные. Его скачали 300 тысяч раз
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
По теме
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
По теме
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
Читайте также
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
4 комментария
Самовольные ИИ-профили сотрудников превращаются в бомбу замедленного действия
Самовольные ИИ-профили сотрудников превращаются в бомбу замедленного действия
Самовольные ИИ-профили сотрудников превращаются в бомбу замедленного действия
Теперь ещё и «вайб-хакинг»: Anthropic рассказала, как ИИ-агенты стали кибероружием
Теперь ещё и «вайб-хакинг»: Anthropic рассказала, как ИИ-агенты стали кибероружием
Теперь ещё и «вайб-хакинг»: Anthropic рассказала, как ИИ-агенты стали кибероружием

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.